2021年10月2日 星期六

110學年度圖書館暨資安委員會會議資料

壹、時間:1101005(星期二)09:3010:30

貳、地點:力行樓2樓會議室
參、主持人:陳漢銘校長
肆、會議紀錄:楊佳儒組長
伍、聯絡人及電話:陳旭光(電話分機#580)
陸、出席者:如會議簽到單
柒、圖書館工作報告:
        一、圖書館館藏統計報告
     1、館藏實體圖書、光碟、期刊、雜誌統計概況     

                       a、圖書館藏共43,856冊(語文類最多有14,328冊,佔比33%)

               

                    b 、非書(DVD、CD)館藏共2,950片:(藝術類最多有1,322片, 佔比45%)

                    c、報紙:2種

                 d、期刊、雜誌:18(訂閱)、52(贈閱)

                        2 、線上館藏電子書、電子期刊概況:
                 
a、館藏UDN電子書共251本。
                          b、館藏遠景電子書共20本。
                          c、與大學館際合作,贈閱HYread電子書共200本。
                          d、訂閱1年份天下知識庫(含天下、親子天下、康健、Cheers)。                                       (2021/5/1~2022/4/31)
                          e、訂閱1年份聯合、商周知識庫(2021/5/1~2022/4/31)
                                    
                二、107年學年度及109學年度圖書借閱統計,如下圖:



    備註: 
         1、108學年度圖書借閱大幅成長原因是:
             (1)辦理各項推廣閱讀寫活動
    (2)1樓設置近6,000冊圖書,拉近與師生距離。
    (3)行動圖書車,服務到全校各班教室學生手中。
    (4)1樓設置圖書自助借還書服務,便利讀者。
         2、109學年度借閱減少因疫情影響,但平均借閱每生仍有近3本。
     110年10月1日採購新書已到館,目前正編目中,完成編目後,再公告周知,並會上架1樓提供手機自助借閱及門口24小時還書車服務,歡迎全校師生多多利用,書單已公告本校圖書館官網,請同仁參閱。      https://www.cshs.ntct.edu.tw/ischool/public/resource_view/openfid.php?id=6390

     四、 109學年度圖書館辦理推廣閱讀寫作活動成果:
             本校圖書館官網公告連結,請點選參閱。
     五、110學年度圖書館工作計畫:
            本校圖書館官網公告連結,請點選參閱。
    
    六、110/10/8(14:00~17:00)國教署代表、專案助理與2位委員到校實地資安稽核,屆時請各單位主管出席稽核前會議及綜合座談,感謝資媒組楊佳儒組長資安稽核各項準備
捌、資通安全工作報告
   一、使用雲端資通服務(如Google表單等)蒐集個人資料時,以 「最小化」為原則,降低風險。  勿蒐集過多不必要資訊,如身分證字號等個人機敏性資料。
            二、現行各機關針對身分證編號遮蓋欄位不一致,民眾個人資料易遭有心人士蒐集後直接或間接識別個人資料,恐有遭不當使用之虞。故校網公告時,如有涉及國民身分證統一編號之登載者,統一隱碼欄位為身分證編號後4碼。如非必要,盡量不要上傳國民身分證統一編號。
            三、請同仁上傳檔案時留意內容的適當性,學校網 站張貼連結網址者,應加強審核是否涉及不當公開個人資料情事,並請主管審查是否合宜。 
            四、有關微軟Windows之MSHTML引擎存在安全漏洞(CVE-2021-40444),9/17 20:00微軟發布軟體漏洞消息,請各處室同仁檢查有安裝微軟的辦公電腦是否有未更新的情況,國教署發文要求尚未更新者請立即重新開機更新 
玖、討論事項:
拾、散會

2021年9月25日 星期六

高中學習歷程檔案遺失 暨大:正配合國教署全力搶救

  

新課綱上路兩年多,高中學習歷程檔案遺失,讓學生相當緊張。圖/本報資料照片
新課綱上路兩年多,高中學習歷程檔案遺失,讓學生相當緊張。圖/本報資料照片

9月中旬國教署委託暨南國際大學將學校學習歷程公版模組,逐步搬移到新機房內的虛擬主機VM;十餘天後因系統更新而重新開機,其中少數VM的硬碟設定失誤,造成部分檔案無法連結。暨南大學表示,目前洪政欣教授團隊正和國教署合作,全力搶救資料,相信能將損害降到最低。

國教署表示,目前遺失的檔案範圍,限於有使用學習歷程檔案公板模組的學校中,9月5日至9月22日期間上傳109學年度第2學期資料到學校平台的學生;目前初步評估,受影響的範圍為學校81校、學生7854人、資料2萬5210件,包括課程學習成果9793件、多元表現1萬5417件,除前述以外的學校、學生及資料外,均未受影響。

國教署已要求廠商全力救援硬碟資料,目前專業技術人員持續處理中,並在24日以電子郵件逐一通知受影響學校,提醒學生登入學校平臺確認;如有資料異常,可儘速重新上傳檔案。國教署已掌握受影響的學校、學生及資料清冊,將分別提供給各校,以利學校輔導協助學生檢視及重傳資料。目前學生可上傳109學年度第2學期學習歷程檔案資料至學校平臺的時間範圍內,經學生檢查及重傳資料後,將不影響其權益。

國教署為防類似風險再次發生,將加強資訊人員每日雙人檢視備份狀況;同時再強化多重備份機制,同機房、異地,增加資料保護強韌度。

暨南大學表示,目前洪政欣教授團隊正與國教署合作,全力搶救備份資料,但這項委託案,學校與教育部簽有保密合約書,執行團隊成員也與教育部簽有保密承諾書,委託內容不能對外透露,統一由國教署對外說明,但學校有信心,一定能克服困難,解決問題。

2021年3月28日 星期日

109學年度圖書館暨資安委員會會議資料

時間:1100329(星期一)14:00

地點:力行樓2樓會議室
主持人:陳漢銘校長
會議紀錄:楊佳儒組長(電話分機#175)
聯絡人及電話:陳旭光(電話分機#580)
討論事項:
一、個資外洩檢討與處理情形:
1、暫停校網主機IP,對外服務。
2、資安通報作業。
3、移除校網主機該筆個資外洩資料。
4、向搜尋引擎申請移除該項網頁庫存資料及連結。
5、校網主機資訊公告部份,內部自我檢視是否仍有個資外洩疑慮,確保無問題後
      重啓服務。

二、防止個資外洩改善事項,建議如下:

        1、網站對外公告重要資訊,例如報考資料及榜單公告,請單位主管確認無誤
              後,再進行對外公告。(防止可能為比對資料,不小心夾帶個資外洩)。

         2、各行政資訊系統有維護問題,例如學生學籍或成績檔案系統,建議廠商到場
               處理。若因緊急要提供廠商遠端處理,請務必填寫申請開放資訊系統遠端服
               務紀錄。

3、電腦等資訊設備維修,若廠商要帶回修理建議先拆硬碟,並填寫帶走維修項目紀錄及保密切結書!

         4、學校電腦設備報廢回收,硬碟應插下統一存放銷毀再回收!

         5、辦理教職員工資安教育相關研習,強化人員資訊網路正確使用行為。

              例如:1、避免使用學校公用帳密,註冊大陸網站免費軟體及雲端儲存空

                                 間。

                 2、學校尚未核定個資,勿截圖透過公告社群媒體,例如:某機關人事異動升遷,個資外洩資料新聞

          6其餘請參閱:相關作業要點與表件(均公告校網首頁資訊安全公告)

                (1)本校資通安全維護計畫

                 (2)本校資安事件應變與通報作業

                 (3)本校資訊管理作業要點

                 (4)本校資訊安全政策

                 (5)本校資訊安全守則

                 (6)委外廠商執行人員保密切結書



出席者:如會議簽到單

個資外洩發生處理流程

一、暫停校網主機IP,對外服務
二、資安通報作業!
三、移除校網主機該筆個資外洩資料!
四、向搜尋引擎申請移除該項連結!
五、該服務主機,內部自我檢視是否仍有個資外洩疑慮,確保無問題再重啓服務

防止個資外洩改善事項,建議如下

一、網站設定公告結束時間,重要敏感資料公告,請業務主管再次確認後對外公告!
二、避免使用大陸網站免費雲端儲存空間  !
三、學校電腦設備報廢回收,硬碟插下,統一存放及銷毀!
四、電腦等資訊設備維修,若廠商要帶回修理,應先拆硬碟,並填寫維修項目紀錄及保密切結書!
五、內部公告訊息,未核定前,避免截圖透過公告社群媒體!